BTCPay Server'daki Kritik Güvenlik Açığı Lightning Düğümlerini Vurdu

BTCPay Server, Lightning Network düğümlerini etkileyen kritik bir güvenlik açığının aktif olarak istismar edildiğini doğruladı. Saldırganlar fon çaldı; kullanıcılara acil güncelleme çağrısı yapıldı.

Borsaya Haber Merkezi
|
Cointelegraph
|
9 Ağustos 2026 05:46
|
3 dk okuma
|
BTCPay Server'daki Kritik Güvenlik Açığı Lightning Düğümlerini Vurdu

Kripto para ödeme işlemcisi BTCPay Server, Lightning Network düğümlerini hedef alan ve fonların çalınmasına neden olan kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. Şirket, kullanıcılarını derhal yazılımı 2.4.2 sürümüne güncellemeleri veya sunucularını çevrimdışı duruma getirmeleri konusunda uyardı.

BTCPay Server'daki güvenlik açığı, kimliği doğrulanmamış uzaktaki saldırganların LND (Lightning Network Daemon) için kullanılan `.macaroon` uzantılı kimlik bilgilerini elde etmelerine olanak tanıdı. Bu kimlik bilgileri, saldırganlara bir LND düğümü üzerinde tam kontrol sağlayarak fonları hareket ettirme imkanı verdi. Donanım cüzdanı üreticisi Foundation ve Bitcoin yayını Citadel21 gibi tanınmış kuruluşların Lightning düğümlerinden fonların çekildiği doğrulandı. Bitcoin Red Team adlı gönüllü bir kuruluşun, yapay zeka destekli bir denetim sırasında bu güvenlik açığını BTCPay Server'a önceden bildirdiği belirtildi. BTCPay Server, bu zafiyeti gidermek için 2.4.2 sürümünü yayınladı ve Docker dağıtımlarındaki LND API'sine uzaktan erişimi geçici olarak kısıtladı.

Bu olay, kullanıcıların kendi kendine barındırdığı Bitcoin ödeme altyapılarındaki güvenlik risklerini bir kez daha gözler önüne serdi. BTCPay Server'ın standart zincir üstü cüzdanları (sıcak cüzdanlar dahil) bu güvenlik açığından etkilenmezken, risk özellikle LND kullanan dağıtımlar ve LND'nin kendi zincir üstü cüzdanında tutulan fonlar için geçerli oldu. Saldırıların cuma gecesi başladığı ve duyurudan önce bazı düğümlerin boşaltıldığı belirtildi. Olayda çalınan toplam miktar ve etkilenen operatör sayısı henüz açıklanmadı.

Kripto para piyasalarında, özellikle Bitcoin'in (BTC) fiyatında olaya doğrudan büyük bir tepki görülmedi. Bitcoin, olayın duyurulduğu sıralarda 65.000 dolar civarında işlem görüyordu ve hafif bir yükseliş eğilimi sergiledi. Ancak, bu tür güvenlik ihlalleri, Lightning Network gibi Bitcoin ekosistemi üzerine kurulu katman-2 çözümlerine olan güveni ve benimsenmeyi olumsuz etkileyebilir. Bu olay, yakın zamanda yaşanan Coldcard ve Boltz gibi diğer güvenlik ihlallerinin ardından Bitcoin altyapısındaki genel güvenlik endişelerini artırıyor.

Analistler ve piyasa uzmanları, BTCPay Server kullanıcılarının güvenlik açığını kapatmak için derhal güncelleme yapmalarının ve `.macaroon` dosyalarını yenilemelerinin kritik önem taşıdığını vurguluyor. Çünkü çalınan kimlik bilgileri, yazılım güncellemesinden sonra bile saldırganlara erişim sağlamaya devam edebilir. Kendi kendine barındırılan çözümlerin doğası gereği, her kullanıcının güncelleme sürecini bizzat yönetmesi gerekiyor. Bu durum, bazı küçük operatörlerin merkezi olmayan Lightning çözümlerinin operasyonel riskini yüksek bulup, merkezi veya gözetimli Lightning hizmetlerine yönelmesine neden olabilir. Önümüzdeki günlerde olaya ilişkin daha detaylı teknik bir analiz bekleniyor.

kiralasak — Villanı kirala, global müşteriler bul, döviz kazan
#Bitcoin#Lightning Network#BTCPay Server#Cyber Security#Cryptocurrency#Vulnerability#LND#Macaroon#Financial Technology#Crypto Markets

İlgili Semboller

Paylaş
3

₿ Bu kripto hareketinden faydalanmak ister misin?

Dakikalar içinde hesap aç. Kripto sunan aracı kurumları karşılaştır ve bugün yatırıma başla — sıfır komisyon seçenekleri mevcut.

Yorumlar (0)

0/1000

Henüz yorum yapılmamış. İlk yorumu siz yapın!

BTCPay Server'daki Kritik Güvenlik Açığı Lightning Düğümlerini Vurdu | Borsaya.com